计算机网络设备.docx

上传人:b****6 文档编号:6359783 上传时间:2023-01-05 格式:DOCX 页数:45 大小:25.56KB
下载 相关 举报
计算机网络设备.docx_第1页
第1页 / 共45页
计算机网络设备.docx_第2页
第2页 / 共45页
计算机网络设备.docx_第3页
第3页 / 共45页
计算机网络设备.docx_第4页
第4页 / 共45页
计算机网络设备.docx_第5页
第5页 / 共45页
点击查看更多>>
下载资源
资源描述

计算机网络设备.docx

《计算机网络设备.docx》由会员分享,可在线阅读,更多相关《计算机网络设备.docx(45页珍藏版)》请在冰豆网上搜索。

计算机网络设备.docx

计算机网络设备

第一包网络设备

序号

品名

型号

技术指标

数量

质保

1

接入路由器

H3CMSR50-40路由器主机(AC)

包转发能力>=800Kpps;引擎自带固定接口>=2GE光电复合;模块插槽>=4;防火墙吞吐量>=1.5Gbps;IPSec加密>=500Mbps;VPN隧道>=3000;必须具备不扩展硬件的SSLVPN接入功能;*CPOS/POS支持接口>=3;支持高密度交换网板(至少16口以太网交换板);支持高密度语音板卡(至少24口fxs口);*支持OAA板卡方式的网络防毒墙功能,可以对HTTP、FTP、SMTP、POP3协议进行查杀病毒;支持通过OAA板卡方式的广域网数据压缩、应用加速(HTTP、FTP、DNS、Citrix和语音流等)、TCP加速和基于应用的QoS技术;支持3G模块接入技术,可以通过3G方式实现备份与远程接入;支持RSTP(802.1w),MSTP(802.1s),GVRP;支持Netstream,sFlow;支持DHCPServer/DHCPRelay/DHCPClient,DHCPSnooping;支持端口号类型的定义和对应业务的识别;支持动态路由协议:

RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS;支持组播路由协议:

IGMP,PIM-DM,PIM-SM,MBGP,MSDP;支持LDP,LSPM,MPLSTE,MPLSFW,MPLS/BGPVPN,L2VPN,MPLS支持组播;支持MPLS和TE功能,支持RSVP-TE(RSVP流量工程扩展协议);支持DS-TE,用于保证带宽;支持IPv6ND,IPv6PMTU,IPv6FIB,IPv6ACL;支持IPV6隧道;支持IPV6动态路由:

RIPng,OSPFv3,IS-ISv6,BGP4+;支持IPV6组播路由协议:

MLDV1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM;支持PPPoEClient&Server,PORTAL,802.1x;支持ASPF防火墙检测;支持CAR;支持WRED/RED;支持基于DAR分类;支持SNMPV1/V2c/V3,MIB,SYSLOG,RMON,WEB网管,TR069等网管;配置要求:

双电源,>=4端口千兆电口模块;可以提供信产部IPV4入网许可证;可以提供IPV6的入网检测报告;可以提供CE检验证书;可以提供国际环保RoHS认证证书;

1

一年

2

防火墙

NS-SecPathF1000-S-AC

防火墙必须采用先进的硬件架构,非工控机和X86架构。

端口要求固化接口:

4个固定GE);最大并发连接数≥100万;每秒新建连接数≥1万;整机吞吐量≥1G;VPN吞吐量≥600M;IPSec隧道数≥3.5K;系统采用多种可靠性设计,如:

冗余电源、VRRP、基于状态的热备份等;支持安全区域管理,可基于接口、VLAN划分安全区域;ASPF状态检查;支持虚拟防火墙技术,虚拟防火墙数量≥64个;VPN支持:

IPSecVPN、GREVPN;内置IPSecVPN硬件加密芯片;支持Syslog、NAT转换、攻击防范、黑名单、地址绑定等日志;支持流量监控日志;支持二进制格式日志、支持用户行为流日志;必须支持一对一、地址池等NAT方式;必须支持多种应用协议,如FTP、H323、RAS、HWCC、SIP、ICMP、DNS、PPTP、NBT的NATALG功能;支持策略NATALG功能;支持策略NAT功能;支持静态路由、RIPv1/2、OSPF、BGP、策略路由等;支持应用层过滤,必须支持JavaBlocking、ActiveX过滤,支持FTP协议深度检测,支持FTP命令字过滤,支持URL过滤;能够防范DOS/DDOS攻击:

Land、Smurf、Fraggle、WinNuke、PingofDeath、TearDrop、IPSpoofing、SYNFlood、ICMPFlood、UDPFlood、ARP欺骗、TCP报文标志位不合法、超大ICMP报文、地址扫描的防范、端口扫描的防范;支持透明模式、透明模式和混合模式;支持冗余电源;符合欧盟绿色环保RoHS认证;欧盟强制性要求CE;美国联邦通信委员会的强制认证FCCP15;日本信息技术设备干扰控制理事会认证VCCI能提供以上认证的证书;支持SNMPv1、SNMPv2C、SNMPv3,支持CONSOLE、TELNET、SSHV1.5管理方式;支持NTP时间同步;具有中华人民共和国公安部的《计算机信息系统安全专用产品销售许可证》和《国家信息安全认证产品型号认证证书》,能提供有效证书的复印件。

1

一年

3

IPS设备

NS-SecPathT200-S+1Y

IPS设备基于多核硬件平台,非X86硬件平台,需提供多核CPU名称和型号。

并发连接数≥50万;新建连接数≥5万;数据处理时延≤200us;提供不少于6个千兆电口。

提供独立的管理网口,实现安全的带外管理,且管理网口必须为10/100M/1000M自适应以太电口。

可安装于19英寸标准机架。

支持深入七层的分析检测技术,能检测防范的攻击类型包括:

蠕虫/病毒、木马、后门、DoS/DDoS攻击、探测/扫描、间谍软件、网络钓鱼、利用漏洞的攻击、SQL注入攻击、缓冲区溢出攻击、协议异常、IDS/IPS逃逸攻击等。

支持P2P、IM、视频等网络滥用协议的检测识别,支持的网络滥用协议至少包括迅雷、BT、eDonkey/eMule、Kugoo下载协议、多进程下载协议(网络快车、网络蚂蚁)等P2P应用,MSN、QQ、ICQ等IM应用,PPLive、PPStream、HTTP下载视频文件、沸点电视、QQLive等网络视频应用;可在识别的基础上对这些应用流量进行阻断或限流。

支持专业防病毒功能,集成第三方专业防病毒厂商的专业病毒库,提供针对IPS产品的与专业防病毒厂商的合作证明。

)支持URL过滤功能。

支持IP碎片重组、TCP流重组、会话状态跟踪、应用层协议解码等数据流处理方式。

检测到攻击报文或攻击流量后,支持阻断、限流、捕获原始报文等常规响应方式。

IPS检测到攻击报文或攻击流量后,支持隔离、Web重定向等响应方式。

IPS检测到网络滥用流量后,支持阻断、限流的响应方式。

IPS支持对不同的网段运用不同的入侵防御策略;IPS可以针对不同的IP或IP网段应用不同的网络滥用带宽控制策略。

IPS可以针对不同的时间段应用不同的网络滥用带宽控制策略。

可以识别并检测802.1Q、MPLS、QinQ、GRE等特殊封装的网络报文。

支持特征库的手动、自动升级,特征库升级后设备无须重启即可生效。

攻击特征库数量≥2500+病毒特征库数量≥8000+支持的协议识别数量≥800+;支持基于Web的图形化管理方式。

不需要部署额外的管理系统;支持中文管理界面。

支持实时的攻击事件归并功能,有效避免事件风暴。

支持攻击事件的Email告警功能。

支持攻击事件的Syslog发送接口。

支持攻击事件统计分析,并可生成图形化的报表,报表可导出到本地。

内置缺省使能的IPS检测策略,支持策略自定制能力。

支持细粒度的特征规则设置,可以为单条不同的特征规则设置不同响应方式,包括告警、阻断、隔离、限流、重定向等。

支持攻击特征库的手动、自动升级。

支持独立的病毒特征库(有别于攻击特征库)的手动、自动升级。

支持二层回退功能,支持接口同步功能,支持掉电保护功能,掉电保护装置必须是一个无源设备;支持在线(in-line)部署方式;必须具有中华人民共和国公安部的《计算机信息系统安全专用产品销售许可证》,提供有效证书的复印件。

必须具有《国家信息安全评测中心认证》。

提供有效证书的复印件。

必须具有《ISO9001质量管理体系认证》,提供有效证书复印件。

必须具有《ISO14001体系认证》,提供有效证书复印件。

必须具有《入侵抵御系统软件知识产权证书》,提供有效证书复印件。

建议具有《信息安全服务资质认证》证书,提供有效证书复印件。

至少有两年以上产品实际使用历史,并具有广泛的用户群体,能提供相关客户列表,能提供快速本地化现场技术支持。

能提供7×24小时技术服务支持。

必须具有《RoHS环保标准认证》标准认证,提供有效证书的复印件。

必须具有《CE认证》标准认证,提供有效证书的复印件。

国际知名的专业防病毒厂商的合作证书

1

一年

4

行为审计设备

网康NM2000

支持对用户通过telnet方式访问网络设备时执行的命令进行监控,完整记录telnet的时间、IP、端口、命令和结果等信息。

 1

一年

5

核心交换机

H3CS7503E以太网交换机主机

业务插槽数>=3;整机交换容量>=480Gbps;整机包转发能力>=276Mpps;配置24端口千兆/百兆以太网光接口模块,其中8端口可光电复用;配置10个单模光模块;双电源双主控板冗余配置;支持百兆和千兆的以太网电口和光口,以及万兆的以太网光口;所有接口板必须是分布式转发工作模式;硬件支持分布式IPv4线速处理,其中路由协议必须支持RIP、OSPFV2、IS-IS和BGP,组播协议必须支持IGMPV1/V2/V3Snooping、PIM-SM、PIM-DM、PIM-SSM和MSDP;硬件支持分布式IPv6线速处理,其中路由协议必须支持RIPng、OSPFV3、IPv6IS-IS和IPv6BGP,隧道协议必须支持IPv6手动隧道、6to4隧道和ISATAP隧道;“支持三层的MPLSBGPVPN和二层的VLL,VRF不小于255”,并提供MPLS的操作手册和配置手册;支持高性能防火墙、IPS模块;至少具备8个QoS优先级,通过服务质量策略(特别是优先权规则和算法)为关键业务和特定应用预留带宽;支持出方向的流量限速功能(EgressCar);提供广播风暴抑制功能;投标提供证书:

提供国际环保RoHS认证证书;提供信息产品部的IPv4和IPv6入网证,提供IPv6第二阶段认证证明;提供IPV6第二阶段证明;

1

一年

6

服务器群交换机

H3CS5800-32CL3以太网交换机

交换容量>=355G;转发性能>=150Mpps;整机固化24个10/100/1000Base-T以太网端口,4个1/10GSFP+端口;

MAC地址表>=32K,支持跨设备链路聚合;最大VLAN数(不是VLANID)>=4096;每端口支持8个优先级队列;支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力;支持出方向的流量限速功能(EgressCar);提供广播风暴抑制功能;支持PIM-DM、PIM-SM、IGMP、IGMPSnooping等协议;支持MLD,MLDSnooping等IPv6组播协议;支持IPv4静态路由、RIPV1/V2、OSPF、BGP;支持IPv6静态路由、RIPng、OSPFv3、BGP4+;支持IPv4和IPv6环境下的策略路由;支持IPv6手动隧道、6to4隧道和ISATAP隧道;支持VRRPv2/v3(虚拟路由冗余协议)和VRRPE;支持RRPP(快速环网保护协议),环网故障恢复时间不超过200ms;;支持STP/RSTP/MSTP协议;支持基于第二层、第三层和第四层的ACL;整机提供ACl条目数不小于4K条;支持基于端口和VLAN的ACL;支持IPv6ACL;支持出方向ACL;支持802.1x认证,支持集中式MAC地址认证;支持IP+MAC+PORT的绑定;支持DHCPSERVER,支持DHCPSnooping;支持SNMPV1/V2/V3、RMON、SSHV2;支持Netstream;支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理;要求提供信产部入网证和检验报告。

1

一年

7

综合网管

H3CiMC-SW7M1IMPW-智能管理平台

支持资源拓扑、告警、性能等功能组件多服务器负载分担部署,以保证各网管组件性能;支持通过分级管理,建立其区域化、层次化的管理体制,并且分散了大规模网络的管理压力,突破了单网管站点的资源管理能力和性能压力;可以为不同的管理员设置不同的用户名、密码,并限制管理员的管理权限和管理范围,实现分域、分权管理;支持拓扑与用户统一管理,网络管理平台实现设备管理与用户管理联动,如通过点击拓扑楼层接入交换机查看该楼层所有接入用户帐户信息;支持设备与流量统一管理,网络管理平台实现设备管理与流量分析联动,如通过点击拓扑某链路可查看该链路的关键应用流量分布、关键用户流量使用等;支持自动发现网络中的所有网络设备,并在拓扑中显示出来,可以自动将网络中的逻辑连接关系显示出来;系统采用B/S架构,无需安装客户端,对系统的访问只要一个标准的浏览器;支持多种拓扑类型,IP拓扑:

展示了网络中的三层设备与三层设备,三层设备与子网的连接关系,反映出网络中的路由和子网划分情况。

二层拓扑:

各个设备之间的二层连接关系、链路状态、设备状态等网络结构和状态信息。

邻居拓扑可以清楚地表明指定设备在某个范围内的物理连接关系、链路状态、设备状态等网络结构和状态信息;支持多种提醒方式,比如告警实时提醒(告警板)、告警音响提示;多种转发方式,比如转E-mail,转短信,转上级网管或其它网管等;支持网络运行设备的配置变化检查,一旦配置发生变化,立刻以告警方式通知管理员关注。

配置要求管理100节点。

1

一年

8

校园核心交换机

H3CS5800-32CL3以太网交换机

交换容量>=355G;转发性能>=150Mpps;整机固化24个10/100/1000Base-T以太网端口,4个1/10GSFP+端口;每台设备配置一个千兆单模模块;

MAC地址表>=32K,支持跨设备链路聚合;最大VLAN数(不是VLANID)>=4096;每端口支持8个优先级队列;支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力;支持出方向的流量限速功能(EgressCar);提供广播风暴抑制功能;支持PIM-DM、PIM-SM、IGMP、IGMPSnooping等协议;支持MLD,MLDSnooping等IPv6组播协议;支持IPv4静态路由、RIPV1/V2、OSPF、BGP;支持IPv6静态路由、RIPng、OSPFv3、BGP4+;支持IPv4和IPv6环境下的策略路由;支持IPv6手动隧道、6to4隧道和ISATAP隧道;支持VRRPv2/v3(虚拟路由冗余协议)和VRRPE;支持RRPP(快速环网保护协议),环网故障恢复时间不超过200ms;;支持STP/RSTP/MSTP协议;支持基于第二层、第三层和第四层的ACL;整机提供ACl条目数不小于4K条;支持基于端口和VLAN的ACL;支持IPv6ACL;支持出方向ACL;支持802.1x认证,支持集中式MAC地址认证;支持IP+MAC+PORT的绑定;支持DHCPSERVER,支持DHCPSnooping;支持SNMPV1/V2/V3、RMON、SSHV2;支持Netstream;支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理;要求提供信产部入网证和检验报告。

6

一年

9

校园接入交换机

H3CE328以太网交换机

固定接口24个10/100Base-TX以太网端口,2个1000Base-XSFP千兆以太网端口,2个10/100/1000Base-T以太网端口;交换容量》32G;二/三层转发率》9.6Mpps支持IEEE802.3x流控(全双工);支持16KMAC;支持基于端口的VLAN(4K个);支持VLANVPN(QinQ),灵活QinQ;支持DHCPClient/DHCPRelay/DHCPSnooping;支持IGMPSnooping;支持L2~L4包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议类型、VLAN等,支持基于时间段的ACL,支持IPV6ACL;支持对端口接收报文的速率和发送报文的速率进行限制;支持灵活的队列调度算法(SP,WRR,WFQ,SP+WFQ,SP+WRR);支持IPV6QOS;投标提供;信息产业部入网证;提供国际环保RoHS认证证书;

30

一年

10

刀片服务器

华赛T8000

电信级设备,电源模块、风扇框、交换网板、GE交换平面、FC交换平面、SAS交换平面、IPMI管理平面冗余设计,提供4个冗余的交换平面,交换能力>=336Gbps;机框配置>=12个120mm风扇,双层设计,N+N备份;支持SSDFlash模块,可以将IOPS提高4倍以上;

*14U机箱,支持12个双路高性能刀片服务器,机箱支持双主控板,FC*2,GE*2。

*2片刀片,每片2颗IntelE55062.13GCPU,4GB内存,2HD*146SAS

*管理板要求预留1+1冗余能力,保证将来系统没有单点故障

*要求集成iKVM和虚拟媒体iMedia,支持远程管理,集成同品牌KVMoverIP系统,同时支持12个窗口

*支持基于WEB方式的远程服务器显示图像、键盘、鼠标信号的远程实时处理

*支持USM管理软件,可管理整个刀片、存储系统的资源,包括查询、节点管理、节点运行状态监控等功能,配置硬件管理模块,支持冗余,支持热插拔,支持图形化管理界面,实现对所有服务器提供监控、告警、日志、资产等管理功能

*支持最大256GB固态硬盘,支持≥2个SAS口,支持≥4个1000Mbps以太网口(用于HACMP)

*支持4-7层硬件负载均衡模块,具备独立的硬件处理单元,支持冗余,支持热插拔,支持负载均衡模块配置恢复功能

*刀片服务器、交换模块、负载均衡模块、机箱采用统一品牌,统一的管理界面

*提供设备初次现场安装验收服务;提供原厂三年免费软硬件(免上门费、备件费、人工费及相关费用)技术支持与售后服务

1

三年

11

刀片服务器配套电源系统

 

通讯专用电源,严格的EMC、保护、均流等设计,保证电源系统的高可靠性和纯净性,提供高端应用保护*采用48V专用直流电源模块

1

三年

12

存储

华赛S2600

双控制器FC/IP一体化存储,4GB内存,含UPSCache保护模块,含HSFC带内管理软件、FC控制板系统软件,Active-Active双控制器冗余架构,控制器数量≥2;64位多核处理芯片;主机端口数量≥8,其中:

4GbFC主机接口≥4个,且iSCSI主机接口≥4个。

4GFC磁盘通道,I/O处理性能≥155000IOPS,最大支持主机数量≥128台HA主机,最大LUN数量≥1024LUN,RAID0/1/5/6/10/50;Cache配置容量≥4G;配置UPS模块,保证掉电时数据可安全写入硬盘永久保存,无限时断电保护cache中数据;支持动态LUN扩容,支持条带深度调节;支持全局热备盘和降级访问,单磁盘框硬盘数量≥12块,最大支持硬盘数≥96块,支持≥7个硬盘扩展框;未来磁盘阵列扩充容量不另外收取License费用;支持智能化硬盘加电技术

*要求支持USM管理软件

*6×300GBSAS15000rpm硬盘,4×1TBSATA7200rpm硬盘,

*要求支持全局热备盘

*必须支持单框内SATA和SAS磁盘混插

*4*4GFC主机接口+4*GEiSCSI主机接口

*提供≥16分区授权,最大不少于256分区能力

*提供设备初次现场安装验收服务;提供原厂三年免费软硬件(免上门费、备件费、人工费及相关费用)技术支持与售后服务

*为管理和应用安全考虑,要求存储系统和刀片服务器统一品牌

1

三年

 

第二包“班班通”设备

序号

品名

型号

技术指标

数量

1

投影机

PLC-XU9000C

投影机类型:

教育会议型投影机亮度:

3000流明投影机技术:

LCD技术类型及规格:

0.8英寸(X3)多晶硅TFT有源对比度:

750:

1标准分辨率:

1024X768

80

2

交互式白板

XG-HD

80〞压力感应式、标准USB接口、手写笔、分辨率8192×8192

白板和黑板一体

91

3

多媒体讲台

木质,60X80带多功能面板

80

4

吊装架

普通型

80

5

线材+工程费用+服务费

电源线、视频线、控制线、线槽、接插件等

80

6

音箱

漫步者

频率响应:

90Hz-16KHz功率:

3W/6W灵敏度:

90dB

80

7

笔记本电脑

联想

Intel酷睿2双核T5870内存1GB硬盘160GDVD刻录

210

8

合计

 

 

 

第三包广播设备

序号

品名

型号

参数

数量

1

自动播放控制软件+智能播控器

Smaps4000M

具有全自动运行,自动管理设备电源与矩阵状态,自动调整音乐文件音量,按预置作息表进行自动播放等功能

3

2

矩阵切换器

Smaps816

8路输入音频输入接口和16路音频输出接口,八路输入信号与十六路输出信号可实现在信号任意矩阵连接,具有计算机自动控制和面板按钮控制两用,串行输入接口一个与电脑连接

3

3

远距离遥控子系统

Smaps206

对广播中心设备进行远程电源控制;进行远程讲话和节目的定向插播; 设有报警接口和多种报警钥触发模式;设有五级操作权限管理,报警为最优级,自动广播为第三优先

3

4

计算机

C2.0G/10G/128M/15〃/24X以上配置

3

5

教室广播箱

Smaps1035W

60

6

室外音柱

Smaps502B

Smaps502面罩的铝合金防雨音柱,功率30W,用于教学楼附近及主要道路两侧等。

24

8

定压功放

SmapsPA-500H

输入阻抗10千殴姆,设有线路输出口,可驳接其它功放;输出定阻8殴姆,定压70V、120V,具有过载指示及短路保护功能;

4

9

无线话筒

AT-607U段

3

10

有线话筒

SY-370

3

11

调音台

MC-8002Q

3

12

卡座

奇声398

3

13

智能电源时序器

Smaps506

3

 

第三包计算机室设备

序号

品名

型号

参数

数量

1

台式电脑

联想

AMD双核速龙5200+2GB320GBDVD-ROM光电鼠标19宽屏液晶

40

2

教师机

联想

IntelPentiumE63002.8GHz2GB320G20英寸宽屏液晶512独立显卡无线光电鼠标

1

3

软件

电子备课

1

 

第三包IP监控设备

序号

名称

设备型号

技术参数

数量

1

摄像机

 SNA-828D

 1/3"SONYCCD752(水平)×582(垂直)

144

2

支架

 

 

144

4

视频编码器

VS-ECR3316-HC

H3CECR3316-HC-16路视频编码器(带存储,H.264/MJPEG,CIF,8DI/4DO)

9

5

视频管理服务器

VS-VM5000

H3CVM5000-视频管理服务器(含客户端软件)

1

6

媒体交换服务器

VS-MS8000

H3CMS8000-媒体交换服务器

1

7

媒体交换服务器软件

VS-MS8000-SW

H3CMS8000-SW-媒体交换服务器软

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 解决方案 > 工作计划

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1